Home Special Regin: autopsia virusului spion despre c...
Special

Regin: autopsia virusului spion despre care industria securității IT a păstrat tăcerea

O autopsie publică a unui virus sofisticat și periculos, Regin, provoacă valuri în aceste zile în lumea securității informatice. Dar iată o întrebare la care nu răspunde nimeni: având în vedere că virusul a apărut pentru prima oară în 2008, de ce toată lumea din industria antivirușilor a păstrat până acum tăcerea?

Regin: autopsia virusului spion despre care industria securității IT a păstrat tăcerea
Regin: autopsia virusului spion despre care industria securității IT a păstrat tăcerea · Foto: Business Magazin

REGIN, IDENTIFICAT DE CERCETĂTORII DE LA SYMANTEC, SE CREDE CĂ A FOST DEZVOLTAT DE UN STAT, AVÂND DREPT ȚINTĂ COMPANII DE TELECOMUNICAțII DIN RUSIA ȘI ARABIA SAUDITĂ.

Potrivit companiei de securitate informatică Symantec Corporation, Regin este controlat de o agenție de spionaj occidentală, virusul fiind mult mai sofisticat decât predecesorul său Stuxnet, socotit cel mai sofisticat din lume. Stuxnet a fost dezvoltat de hackeri ai guvernelor din Statele Unite și Israel, în urmă cu patru ani, pentru a obține informații legate de programul nuclear iranian.

Șeful Kaspersky Labs, companie de securitate informatică din Rusia care a descoperit virusul Stuxnet, a explicat pentru Financial Times că Regin vizează companiile de telecomunicații pentru obținerea unor câștiguri financiare și și-a pus amprenta asupra sistemelor de control ale unor organizații importante a nivel mondial, ceea ce arată că dezvoltatorii virusului, prin breșele virtuale serioase pe care le creează, au intenții serioase.

Cel mai important aspect al Regin este capacitatea sa de a păstrunde în centrele GSM ale rețelelor de telefonie mobile. Potrivit Kaspersky Labs, hackerii au reușit să fure astfel userii și parolele administratorilor de sistem ale unei companii de telecomunicații din Orientul Mijlociu. ”Nimic nu se poate compara cu asta„, a declarat Orla Cox, director la Symantec, care consideră că un astfel de virus sofisticat necesită ani de zile pentru a fi creat.

Kaspersky a refuzat să menționeze compania sau țara unde a avut loc atacul Regin asupra stației GSM, dar este posibil să fie vorba despre Afganistan, Iran, Siria sau Pakistan.

Potrivit documentelor publicate de Edward Snowden, două operațiuni ale NSA, cu nume de cod MYSTIC și SOMALGET, au implicat pătrunderea în rețelele mobile din mai multe țări, pentru colectarea de date privind apelurile mobile din și spre aceste țări. În cazul a două dintre aceste țări, Bahamas și Afganistan, a avut loc și înregistrarea integrală a convorbirilor.

”Uneori, Regin nu lasă nimic în urmă, niciun indiciu, iar infecția dispare complet de îndată ce este căutată, pur și simplu dispare. Asta arată cu ce avem de-a face„, a explicat Cox.

Potrivit unui oficial occidental din domeniul securității, motivele și originea acestor atacuri sunt dificil de identificat. În opinia sa, Regin poate fi un exemplu pentru un atac intern, cu alte cuvinte este posibil ca țara țintă să fie chiar țara de origine a acestuia.

Până acum, Symantec a descoperit că victimele sunt în mare parte companii din Rusia, Arabia Saudită, America Latină, Irlanda și Iran. Compania a dezvăluit că Regin a fost programat să atace sistemele online ale unor companii mari precum Microsoft Corporation, fiind penetrate serverele de e-mail și mesagerie pentru telefonia mobilă.

Între timp, Eugene Kaspersky, directorul general al Kaspersky Labs, a avertizat că sistemele IT ale companiilor energetice cad tot mai des pradă ale unor astfel de atacuri cibernetice, el adăugând că aceste atacuri sunt bine planificate și au loc atunci când sunt cel mai puțin așteptate. Din acest motiv, companiile, mai ales cele din telecomunicații, trebuie să adopte mai multe elemente de protecție virtuală.

Kaspersky a arătat că acești hackeri au întrecut orice limită, folosindu-și expertiza pentru activități pornind de la ocolirea punctelor de securitate pentru furtul de mărfuri din fabricile ucrainene și până la modificarea cifrelor indicate de cântare.

Recent, atacurile cibernetice au avut ca țintă corporații mari precum JPMorgan și Home Depot, de unde hackerii au furat date confidențiale aparținând a milioane de familii și companii mici și mijlocii. În urma atacurilor, au fost pierdute datele a până la 83 de milioane de clienți.

Niciuna dintre țintele virusului Regin nu se află în Statele Unite sau Marea Britanie, Australia, Canada sau Noua Zeelandă, majoritatea fiind în Rusia și Arabia Saudită, 28%, respectiv 24%. Irlanda este pe locul al treilea, cu 9% dintre atacuri produse pe teritoriul său.

Între statele în care a fost descoperit virusul se mai află Algeria, Afganistan, Belgia, Brazilia, Fiji, Germania, Iran, India, Malaiezia, Siria, Pakistan, Rusia și o mică insulă din Pacific, Kiribati.

”Credem că Regin nu provine din partea suspecților obișnuiți. Nu credem că Regin a fost creat în Rusia sau în China„, a spus Mikko Hypponen, director pentru cercetări la F-Secure, publicației Guardian. Compania sa a detectat pentru prima oară virusul Regin pe un server al unei companii din nordul Europei.

Se crede că numai câteva state sunt capabile să creeze ceva atât de complex precum Regin. Dacă sunt excluse China și Rusia, mai rămân SUA, Marea Britanie sau Israel drept cei mai probabili candidați. Candid Wueest, cercetător la Symantec, consideră plauzibilă sugestia că un stat occidental se află în spatele atacurilor.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună